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Verfahren rur Llberwachuna der Q hertraquna von elektronischen Nachrichten 

Die Erfindung betrifft ein Verfahren zur computergestQtzten Oberwachung der 
Obertragung von elektronischen Nachrichten innerhalb eines Datennetzwerkes. 
GemaB dem Verfahren wird zunachst eine Absender-ldentifikationsangabe einer 
eingehenden elektronischen Nachricht ermittelt. Daraufhin wird eine 
elektronische Datenbank abgefragt und es wird OberprGft, ob die Absender- 
ldentifikationsangabe in der Datenbank als akzeptable oder nicht-akzeptable 
Absender-ldentifikationsangabe registriert ist. SchlieSlich wird die eingehende 
elektronische Nachricht in AbhSngigkeit vom Ergebnis der Oberprufung 
Qbermittelt. 

Die Kommunikation mittels elektronischer Nachrichten, so genannter E-Mails, 
die Qber das Internet oder ein sonstiges Datennetzwerk innerhalb eines 
Unternehmens oder auch weltweit Qbermittelt werden, ist heutzutage Qblich. 
Wesentliche Vorteile der Kommunikation mittels E-Mails sind die hohe 
Geschwindigkeit der InformationsQbermittlung sowie die geringen Kosten. 

Die hohe VerfQgbarkeit und die geringen Kosten haben aber in jUngerer Zeit 
dazu gefOhrt, dass das Medium E-Mail zunehmend auch zur Verbreitung von 
Werbung genutzt wird. In zunehmendem MaBe erhalten Internetnutzer daher 
unangeforderte E-Mails, die massenhaft von so genannten "Spammern" 
hauptsachlich zu Werbezwecken versandt werden. Spammer haben 
verschiedene Techniken zur VerfOgung, urn Informationen hinsichtlich der 
Empfanger-ldentifikationsangaben, d. h. der E-Mail-Adressen, von potenziellen 
Spam-Empfangern zu erhalten. Hierzu werden beispielsweise automatisch 
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einschiagige Internetse'rten, wie beispielsweise Nachrichtenseiten ("Newsgroup- 
Sites"), Intemet-Foren ("Chat-Room-Sites"), Daten aus so genannten 
Mailinglisten oder sonst wie im Internet abrufbare E-Mail-Adressen abgefragt. 
Mit solchen Methoden gelangen die Spammer effektiv an E-Mail-Adressen, die 
dann als Ziel fQr Werbung oder sonstige unerwQnschte elektronische 
Nachrichten genutzt werden. 

Sehr zum Argernis der meisten Internetnutzer werden deren elektronische 
Postfacher zunehmend mit "Spam", d. h. unerwQnschten elektronischen 
Nachrichten der beschriebenen Art, Qberschwemmt. Es ist mit Zeitaulwand 
verbunden, die unerwQnschten Nachrichten auszusortieren und zu I5schen. 
AuBerdem wird durch die Obermittlung von Spam an die entsprechenden 
Empfanger Qbertragungsbandbre'rte verschwendet, was Kosten auf Seiten der 
Empfanger, die fQr die DatenQbertragung GebQhren an ihre Internet- 
Diensteanbieter zahlen, verursacht. Auch fur die Internet-Diensteanbieter 
(Internet Service Provider) selbst, wie z. B. AOL, T-online usw., ist Spam ein 
schwerwiegendes Problem, da deren Kunden aufgrund der zuvor geschilderten 
Nachteile unzufrieden sind. 

Bereits heute existieren verschieden Techniken zur Verhinderung und zur 
Biockierung von Spam. Entsprechende Programme, die die Obertragung von 
elektronischen Nachrichten Qber Datennetzwerke Oberwachen, werden auch als 
Spam-Filter bezeichnet. Eine bekannte Kategorie von Spam-Filtern arbeitet mit 
so genannten weiBen Listen. Bei diesen weiBen Listen handelt es sich urn 
elektronische Datenbanken, in denen akzeptable Absender-ldentifika- 
tionsangaben fQr die Obertragung von elektronischen Nachrichten gespeichert 
sind. Bei solchen Spam-Filtern wird zunSchst die Absender-ldentifika- 
tionsangabe, d. h. die E-Mail-Adresse, des Absenders einer eingehenden 
elektronischen Nachricht, ermittelt. Diese Absenderadresse wird dann mit den in 
der weiBen Liste gespeicherten Adressen verglichen. Falls die Adresse in der 
weiBen Liste als akzeptable Adresse registriert ist, wird die eingehende 
elektronische Nachricht an den entsprechenden Empfanger weitergeleitet. 
Gegebenenfalls kann jedem individuellen Empfanger von elektronischen 
Nachrichten eine eigene weiBe Liste zugeordnet sein. Es ist aber auch bekannt, 
umfassende Datenbanken mit akzeptablen Absenderadressen, beispielsweise 
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fOr samtliche Kunden eines Internet-Diensteanbieters, zu verwenden. Ebenso 
bekannt ist die Verwendung von schwarzen Listen, d. h. von Datenbanken, die 
ausschlieSlich nicht-akzeptable Absender-Identifikationsangaben enthalten. In 
den schwarzen Listen sind somit die Absenderadressen von bekannten Spam- 
Versendern registriert. Von diesen Spammern abgesandte Nachrichten werden 
dann automatisch erkannt und blockiert. i 

Die nach dem beschriebenen Verfahren der weifien Listen arbeitenden Spam- 
Filter haben eine Reihe von Nachteilen. Ein wesentlicher Nachteil resultiert 
daraus, dass haufig E-Mails frrtQmlich als Spam identifiziert werden, obwohl es 
sich tatsSchlich nicht urn unerwlinschte Nachrichten handelt. Dies fOhrt dazu, 
dass die entsprechenden Nachrichten falschlicherweise nicht zu deren 
Empfangern gelangen. Der Grand daftir ist dass, wie zuvor beschrieben, nur 
solche E-Mails zugestellt werden, deren Absender a!s akzeptabel gelistet sind. 
Bei mit weiSen Listen arbeitenden Spam-Filtern wird die Datenbank mit den 
akzeptablen Absenderadressen Oblicherweise so generiert, dass bei Eingang 
einer E-Mail von einem bis dato unbekannten Absender dieser Absender 
automatisch eine von dem Spam-Filter generierte Antwort-Nachricht erhalt, 
welche wiederum von dem Absender der im Spam-Verdacht stehenden 
Nachricht bestatigt werden muss. Wenn dann die Bestatigung eingeht, wird die 
Absenderadresse automatisch in die weiSe Liste aufgenommen, und die 
ursprUnglich eingegangene E-Mail wird ordnungsgemSS zugestellt. 
Problematisch ist dabei zum einen, dass einige Spammer mittlerweile dazu 
Qbergehen, von Spam-Filtern automatisch generierte Bestatigungs-Nachrichten 
ebenso automatisch zu beantworten, sodass dadurch das Spam-Filter 
umgangen wird. Ein weiterer Nachteil ist, dass bestimmte erwOnschte 
elektronische Nachrichten derartige mit weiSen Listen arbeitende Spam-Filter 
niemals passieren kfinnen. Dies betrifft beispielsweise E-Mails, die an die 
Abonnenten von so genannten Mailinglisten verschickt werden. Die Versender 
von Nachrichten an die Abonnenten von Mailinglisten beantworten namlich in 
der Regel die Bestatigungs-Nachrichten des Spam-Filters nicht. Ebenso 
blockiert werden durchaus erwOnschte E-Mails, die von Internet-Servern 
automatisch generiert werden, wie beispielsweise Bestellbestatigungen im 
Zusammenhang mit E-Commerce-Geschaften. 
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Davon ausgehend liegt der vorliegenden Erfindung die Aufgabe zugrunde, ein 
weiter entwickeltes Verfahren fQr ein Spam-Filter, das mit weiBen Listen in der 
zuvor beschriebenen Art arbeitet, bereitzustellen, bei welchem die genannten 
Nachteile vermieden werden. 

Diese Aufgabe Ifist die Erfindung dadurch, dass akzeptable Absender- 
Identifikationsangaben betreffende EintrSge in der Datenbank automatisch 
erzeugt werden, indem Identifikationsangaben an das Datennetzwerk 
angeschlossener Computer zumindest als Bestandteile von akzeptablen 
Absender-ldentifikationsangaben in der Datenbank gespeichert werden, wenn 
ein an diese Computer gerichteter ausgehender Datenverkehr registriert wird. 

Die Grundidee der Erfindung ist es demnach, das Verhalten von Intemetnutzern 
automatisiert zu uberwachen, wobei aus dem Datenverkehr, der durch die 
Aktivitaten der Nutzer entsteht, darauf geschlossen wird, von welchen 
Absendern E-Mails akzeptiert werden sollen. 

Das erfindungsgema&e Verfahren hat den Vorteil, dass die automatisierte 
Versendung von Bestatigungs-E-Mails, wie sie bei bekannten Spam-Filtern zur 
Erzeugung von EIntragungen in die entsprechenden weiBen Listen erforderlich 
ist, vermieden werden kann. Es genQgt die Analyse des ausgehenden 
Datenverkehrs, urn die benotigten Eintrage in die elektronische Datenbank zu 
erzeugen. Ein weiterer Vorteil ist, dass durchaus erwQnschte E-Mails von 
Internet-Servern, wie beispielsweise Bestellbestatigungen bei E-Commerce- 
Geschaften, das Spam-Filter passieren kcinnen, da gemas der Erfindung 
anhand des ausgehenden Datenverkehrs wahrend des Qber das Datennetzwerk 
erfolgenden Bestellvorganges die akzeptable Absender-ldentifikationsangabe 
des Servers automatisch ermittelt und in der Datenbank gespeichert wird. 

Gemaa der Erfindung k6nnen sinnvollerweise Empfanger-Identifikation- 
sangaben ausgehender elektronischer Nachrichten als akzeptable Absender- 
Identifikationsangaben in der Datenbank gespeichert werden. Wenn also ein 
Internet-Nutzer eine E-Mail versendet, so wird automatisch die E-Mail-Adresse 
des Empfangers als akzeptable Absenderadresse in der weiBen Liste 
gespeichert. Somit entfallt fQr diejenigen Empfanger, die bereits eine E-Mail von 
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dem Intemet-Nutzer erhalten haben, die Notwendigkeit, den zeitraubenden und 
aufwendigen Bestatigungsvorgang zur Erzeugung des Eintrags in die weiBe 
Liste durchzufdhren. Denkbar ist es, a!s Erganzung des erfindungsgemSBen 
Verfahrens trotzdem eine automatisierte Bestatigung immer noch vorzusehen, 
falls eine elektronische Nachricht von einem noch nicht als akzeptabel 
reglstrierten E-Mail-Versender eingeht. 

Sinnvoll ist es ferner, wenn bei dem erfindungsgemaSen Verfahren die 
Identifikationsangabe eines an das Datennetzwerk angeschlossenen Server- 
Computers in der Datenbank als Bestandteil einer akzeptablen Absender- 
Identifikatlonsangabe gespeichert wird, wenn in dem ausgehenden 
Datenverkehr die Anforderung eines Dienstes von diesem Server-Computer 
Qber das Datennetz registriert wird. Diese Ausgestaltung des 
erfindungsgemaBen Spam-Filters betrifft beispielsweise den oben 
angesprochenen Datenverkehr im Rahmen von E-Commerce-Geschaften. 
Wahrend des Besteilvorgangs kann anhand des ausgehenden Datenverkehrs 
festgestellt werden, dass von einem Intemet-Nutzer ein Dienst des 
entsprechenden E-Commerce-Servers angefordert wird. So ist z. B. bei der 
Teilnahme an einer Intemet-Auktion des Diensteanbieters eBay anhand des 
ausgehenden Datenverkehrs feststellbar, dass von dem Intemet-Nutzer die 
Internet-Seite -www.ebav.com" aufgesucht wird. Als Identifikationsangabe im 
Sinne der Erfindung wird dann die Second-Level-Domainbezeichnung D ebay" 
registriert und in der weiBen Liste des Spam-Filters gespeichert, sodass nach 
dem Bestellvorgang E-Mails, die die Domainangabe ..ebay" als Bestandteil der 
Absenderadresse, wie z.B. ^sendertSiebav.com " oder auch jnf o@ebav.de" . 
enthalten, das Spam-Filter passieren und den Internetnutzer wunschgemaB 
erreichen kiJnnen. 

Eine vorteilhafte Weiterbildung des erfindungsgemaden Verfahrens besteht 
darin, dass ein automatisch erzeugter Eintrag einer akzeptablen Absender- 
Identifikatlonsangabe in der Datenbank nach Ablauf eines vorgebbaren 
Zeitintervalls geloscht wird. Es kann ohne weiteres sein, dass von einem 
Internet-Nutzer - unter Umstanden auch versehentlich - ausgehender 
Datenverkehr erzeugt wird, der an einen Server gerichtet ist, welcher Spam 
versendet. GemaB der Erfindung wQrde die Identifikationsangabe eines solchen 
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Servers als Bestandteil einer akzeptablen Absender-ldentifikationsangabe in der 
weiGen Liste registriert. Um zu verhindern, dass Spam von einem solchen 
Server dauerhaft zugestelft wird, kann vorgesehen sein, dass die 
ldentifikationsangaben in der weiBen Liste nach Ablauf eines vorgebbaren 
Zeitintervalls gelOscht werden. 

Sinnvol! 1st es des Weiteren, wenn die Absender-ldentifikationsangaben in 
codierter Form in der Datenbank gespeichert werden. Ansonsten k6nnte die 
Arbeitsweise des erfindungsgemaSen Spam-Filters dazu mlssbraucht werden, 
den von einem Internetnutzer verursachten Datenverkehr auszuspionieren, um 
beispielsweise das „Surf-Verhalten n des Nutzers im Internet zu analysieren. 
Besonders sinnvoil ist es daher, ein bekanntes Einweg-Codierungsverfahren fDr 
die Codierung der Eintrdge in der Datenbank vorzusehen, sodass zwar der 
Vergieich der Absenderadressen eingehender E-Mails mit den in der weifien 
Liste gespeicherten akzeptablen Adressen mdglich ist, die akzeptablen 
Adressen selbst aber nicht aus dem Datenbankinhalt rekonstruiert werden 
kOnnen. 

Das erfindungsgema&e Verfahren kann ohne weiteres auf den 
Personalcomputern beliebiger Internetnutzer zum Einsatz kommen. Hierzu ist es 
zweckmSfiig, dass Zugriffe auf Server-Computer Qber das Datennetzwerk 
mittels eines Anwendungsprogramms automatisch protokolliert werden und der 
ausgehende Datenverkehr zur Erzeugung von EintrSgen in der Datenbank 
anschiieSend anhand des Protokolls analysiert wird. Durch eine geeignete 
Programmierung eines Qblichen Browser-Programms zum Zugriff auf Server im 
Internet kann die Erzeugung des Protokolls gesteuert werden. Ein in geeigneter 
Weise angepasstes E-Mail-Programm kann dann durch Auswertung des 
Protokolls die akzeptablen Absender-ldentifikationsangaben ermitteln und diese 
in die weiBe Liste eintragen. 

Alternativ besteht auch die MSglichkeit, das erfindungsgema&e Verfahren auf 
einem an das Datennetzwerk angeschiossenen Server zu implementieren, 
weicher den ein- und ausgehenden Datenverkehr weiterleitet Dies hat 
insbesondere den Vorteil, dass die unerwQnschten elektronischen Nachrichten 
frUhzeitig abgefangen werden, sodass moglichst wenig Bandbreite far die 
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Qbertragung dieser Nachrichten zu den einzelnen Internetnutzern verschwendet 
wird. Das gemas der Erfindung arbeitende Spam-Filter kann beispielsweise auf 
einem so genannten Gateway-Computer oder auf einen Proxy-Server Installiert 
werden. Auf einem Proxy-Server werden im Internet zur VerfOgung stehende 
Dateninhalte (Web-Seiten) zwischengespeichert, urn so eine effektivere 
Ausnutzung der Obertragungsbandbreite innerhalb des Datennetzwerkes zu 
ermaglichen. Mittels eines Proxy-Servers kann in besonders einfacher Weise in 
dem ausgehenden Datenverkehr die Anforderung eines Dienstes von einem 
beliebigen Internet-Server registriert werden, was zur Implementierung des 
erfindungsgemSSen Spam-Filters ausgenutzt werden kann. AIs weitere 
Alternative kann das erflndungsgemaBe Filter auch einem so genannten Mail- 
Server, d.h. einem fOr die E-Mail-Obertragung zustandigen Server-Computer, 
eines Internet-Diensteanbieters vorgeschaltet sein, sodass bereits der Mail- 
Server von Spam entlastet wird. 

Ein Ausfuhrungsbeispiel der Erfindung wird im Folgenden anhand der 
Zeichnung erlSutert. Die Zeichnung zeigt in Form eines Blockdiagramms die 
erfindungsgemSBe Oberwachung der Obertragung von elektronischen 
Nachrichten innerhalb eines Datennetzwerkes. 

An ein globales Datennetzwerk 1, bei dem es sich beispielsweise um das 
Internet handeln kann, sind ein Server-Computer 2 sowie mehrere weitere 
Computer 3, 4 und 5 angeschlossen. Bei den Computern 3, 4 und 5 handelt es 
sich um die Personalcomputer von Internetnutzern. Des Weiteren ist an das 
Internet 1 ein Server-Computer 6 eines Internet-Diensteanbieters ange- 
schlossen. Bel dem Server-Computer 6 handelt es sich um einen so genannten 
Mail-Server, der dazu dient, Qber das Internet 1 eingehende elektronische 
Nachrichten, d. h. E-Mails an die Kunden des Internet-Diensteanbieters 
weiterzuleiten. Mit dem Mail-Server 6 stehen dem Kunden des Internet- 
Diensteanbieters zugeordnete Personalcomputer 7, 8 und 9 in Verbindung. Auf 
dem Maiiserver6 lauft ein Programm 10, welches nach dem erfindungs- 
gemSBen Verfahren arbeitet. Von dem Programm 10 werden Absender- 
Identifikationsangaben, d. h. Absenderadressen, von auf dem Server 6 
eingehenden E-Mails ermittelt. Es erfolgt dann die Abfrage einer elektronischen 
Datenbank 11 und eine OberprQfung, ob die ermittelte Absenderadresse In der 
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Datenbank 11 als akzeptable oder nicht-akzeptable Absenderadresse registriert 
ist. In AbhSngigkeit vom Ergebnis der OberprQfung werden die eingehenden E- 
Mails entweder verworfen oder In Postfachern 12, 13 und 14, die den 
Computern 7, 8 und 9 zugeordnet sind, gespeichert Mittels des Programms 10 
werden akzeptable Absenderadressen automatisch ermittelt und in der 
Datenbank 1 1 gespeichert. Hierzu werden die Identifikationsangaben der an das 
Datennetzwerk 1 angeschlossen Computer 2, 3, 4 und 5, d. h. die diesen 
Computern zugeordneten E-Mail-Adressen bzw. deren Domain-Bezeichnungen, 
als akzeptable Absenderadressen in der Datenbank 1 1 in Form einer weiSen 
Liste gespeichert, wenn eln an diese Computer 2, 3, 4 und 5 gerichteter 
Datenverkehr, der von den Computern 7, 8 oder 9 ausgeht, registriert wird. 

Wenn beispielsweise von dem Computer 7 eine E-Mail Qber den Mailserver 6 
und Qber das Internet 1 an den Computer 3 verschickt wird, so registriert das 
Programm 10 die EmpfSngeradresse der ausgehenden E-Mail und speichert 
diese als akzeptable Absenderadresse in der Datenbank 11. Wenn zu einem 
spateren Zeitpunkt eine E-Mail von dem Computer 3 an den Computer 7 
verschickt wird, so kann diese E-Mail das durch das Programm 10 
implementierte Spam-Filter passieren, da die Absenderadresse der E-Mail als 
akzeptable Absenderadresse in der Datenbank 1 1 gespeichert ist. 

Fails es slch bei dem Server-Computer 2 urn einen Spammer handelt, so 
werden von dem Spammer 2 ausgehende E-Mails von dem Mailserver 6 nicht 
weitergeleitet, da das Programm 10 nach einer Abfrage der Datenbank 11 die 
Absenderadresse des Servers 2 nicht als akzeptable Absenderdresse 
verifizieren kann. 

AuRerdem Oberwacht das Programm 10 den ausgehenden Datenverkehr 
hinsichtlich der Anforderung von Diensten von an das Datennetz 1 
angeschlossenen Computern. Wenn beispielsweise der Computer 9 eine auf 
dem Computers abgespeicherte Internet-Seite abruft, so wird die dem 
Computer 5 zugeordnete Domainbezeichnung, oder zumindest etn Bestandteil 
der selben, automatisch von dem Programm 10 als akzeptable Absender- 
adresse in der Datenbank 1 1 gespeichert. Wenn zu einem spateren Zeitpunkt 
von dem Computer 5 eine E-Mail an den Computer 9 verschickt wird, so kann 
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diese E-Mail das gemSB der Erfindung arbeitende Spam-Filter passieren, da 
das Programm 10 die Domainbezeichnung des Computers 5 durch Zugriff auf 
die Datenbank 1 1 als akzeptable Absenderadresse identifiziert 

Gemaii der Erfindung wird letztlich der von den Computern 7, 8 und 9 generierte 
Datenverkehr mittels des Servers 6, auf dem das Programm 10 lauft, Qberwacht, 
um anhand des ausgehenden Datenverkehrs akzeptable Absenderadressen zu 
ermitteln, die mittels der Datenbank 1 1 in Form einer weiBen Liste gespeichert 
werden. Falls die Absenderadresse einer auf dem Server 6 eingehenden E-Mail 
mit einer in der Datenbank 11 gespeicherten Adresse Qbereinstimmt, so wird 
diese E-Mail nicht als Spam angesehen und an die entsprechenden Empfdnger 
weitergeleitet. 



- Ansprtiche - 
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PatentanspriirhA 

1 . Verfahren zur computergestutzten Oberwachung der Obertragung 
von elektronischen Nachrichten innerhalb eines Datennetzwerkes (1), mit den 
folgenden Verfahrensschritten: 

a) Ermittlung einer Absender-ldentifikationsangabe elner eingehenden 
elektronischen Nachricht, 

b) Abfrage einer elektronischen Datenbank (11) und OberprOfung, ob die 
Absender-ldentifikationsangabe in der Datenbank (11) als akzeptable oder 
nicht-akzeptable Absender-ldentifikationsangabe registriert ist, 

c) Obermittlung der elektronischen Nachricht in Abhangigkeit vom 
Ergebnis der OberprOfung im Verfahrensschritt b), 

dadurch gekennzeichnet, 
dass akzeptable Absender-ldentifikationsangaben betreffende Eintrage in der 
Datenbank (11) automatisch erzeugt werden, indem Identifikationsangaben an 
das Datennetzwerk (1) angeschlossener Computer (2, 3, 4, 5) zumindest als 
Bestandteile von akzeptablen Absender-ldentifikationsangaben in der 
Datenbank (11) gespeichert werden, wenn ein an diese Computer (2, 3, 4, 5) 
gerichteter ausgehender Datenverkehr registriert wird. x 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass 
EmpfSnger-ldentifikationsangaben ausgehender elektronischer Nachrichten als 
akzeptable Absender-ldentifikationsangaben in der Datenbank (11) gespeichert 
werden. 

3. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die 
Identifikationsangabe eines an das Datennetzwerk angeschlossenen Server- 
Computers (2) in der Datenbank (11) als Bestandteil einer akzeptablen 
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Absender-ldentifikationsangabe gespeichert wird, wenn in dem ausgehenden 
Datenverkehr die Anforderung eines Dienstes von diesem Server-Computer (2) 
Qber das Datennetz (1) registriert wird. 

4. Verfahren nach einem der Ansprtlche 1 bis 3, dadurch 
gekennzeichnet, dass ein automatisch erzeugter Eintrag einer akzeptablen 
Absender-ldentifikationsangabe in der Datenbank (1 1 ) nach Ablauf eines 
vorgebbaren Zeitintervalls geldscht wird. 

5. Verfahren nach einem der AnsprOche 1 bis 4, dadurch 
gekennzeichnet, dass die Absender-identifikationsangaben in codierter Form in 
der Datenbank (11) gespeichert werden. 

6. Verfahren nach einem der AnsprOche 3 bis 5, dadurch 
gekennzeichnet, dass Zugriffe auf Server-Computer (2) Qber das Datennetzwerk 
mittels eines Anwendungsprogramms (10) automatisch protokolliert werden und 
der ausgehende Datenverkehr zur Erzeugung von EintrSgen in der 
Datenbank (11) anschlie&end anhand des Protokolls analysiert wird. 

7. Verfahren nach einem der AnsprOche 1 bis 5, dadurch 
gekennzeichnet, dass das Verfahren auf einem an das Datennetzwerk 
angeschlossenen Server (6) implementiert ist, welcher den ein- und 
ausgehenden Datenverkehr weiterleitet. 



